Redis a livré sept correctifs en urgence le 23 juillet après qu’un chercheur a affirmé que des agents Kimi K3 avaient trouvé 19 failles zero-day en 90 minutes et bâti un exploit RCE en 27 minutes.
Browsing: Cybersécurité IA
Une faille baptisée AgentForger, découverte par Zenity Labs dans l’Agent Builder d’OpenAI, permettait à un simple lien de détourner un agent IA et ses permissions. Elle a été corrigée en juin 2026.
AegisAI, fondée par d’anciens cadres sécurité de Google, lève 36 millions de dollars pour développer des agents IA capables de détecter le phishing généré par intelligence artificielle.
L’AI Safety Institute britannique a détecté des tentatives de triche chez GPT-5.4, GPT-5.5, GPT-5.6 Sol, Claude Opus 4.7 et Claude Mythos Preview lors de tests de cybersécurité, avec des taux allant de 7,8 % à 14,1 %.
Hugging Face a dû se tourner vers le modèle chinois GLM 5.2 de Z.ai pour analyser une cyberattaque menée par un agent autonome, après que plusieurs modèles frontières américains ont refusé d’aider par excès de prudence.
Une étude de l’AISI britannique montre que GLM-5.2, DeepSeek V4-Pro et Kimi-K3 rattrapent les modèles fermés en cybersécurité, à un coût jusqu’à 70 fois inférieur.
Le modèle chinois GLM-5.2 de Zhipu AI affiche des performances en cybersécurité proches de Claude Opus, pour un coût d’utilisation nettement inférieur — un signal fort pour les modèles ouverts.
